Azure și AWS sub control: AEPD investighează modul în care organismele europene utilizează cloud-urile Microsoft și Amazon

Cuprins:
Companiile mari sunt din nou în ochiul uraganului, cel puțin pe bătrânul continent. Și este că Autoritatea Europeană pentru Protecția Datelor (AEPD) (organizație independentă care supraveghează prelucrarea datelor cu caracter personal de către instituțiile UE) studiază dacă diferitele entități și organizații ale Uniunii Europene protejează efectiv personalul date când utilizați serviciile de stocare în cloud. Și în această situație ies la iveală cazurile Azure-ului Microsoft, dar și AWS-ului Amazon.
Sunt două dintre platformele mari (lipsește Google) care se ocupă de controlul trafic, management și stocare în cloudȘi acum apar ca centrul unei știri în care sunt implicați împreună cu diferite organizații ale Uniunii Europene.
Protejați datele aici și în Statele Unite
O investigație care este consecință directă a hotărârii Schrems II (nume provenind de la utilizatorul Facebook Maximiliam Schrems). Aceasta este o rezoluție care încearcă să împiedice transferul datelor utilizatorilor din Europa către Statele Unite, unde își au sediul aceste două mari companii.
Ceea ce face Hotărârea Schrems II este să declare invalid Scutul de confidențialitate, un sistem care a fost conceput de Statele Unite, Uniunea Europeană și Elveția pentru a garanta integritatea datelor atunci când sunt transferate din Europa în Statele Unite.
"Aceasta este o decizie judecătorească a Curții de Justiție a Uniunii Europene din 16 iulie 2020, în dosarul Facebook Ireland și Schrems care a provocat autoritățile de date protecția trebuie să își adapteze liniile directoare ținând cont că orice transfer de informații de date către Statele Unite care se bazează pe Privacy Shield necesită alte garanții adecvate din aceeași zi de publicare a acelui> "
Obiectivul este de a împiedica companiile și autoritățile de pe teritoriul american să acceseze datele stocate în cloud și, prin urmare, cel mai în alt corp de confidențialitate control va examina așa-numitele contracte Cloud II>" "
În cuvintele lui Wojciech Wiewiórowski Autoritatea Europeană pentru Protecția Datelor, această investigație urmărește să prevină ca atunci când instituțiile Uniunii Europene utilizează Azure și AWS, informațiile personale ale persoanelor fizice pot fi trimise în Statele Unite>"
Adaugă că, dacă nu sunt luate măsuri adecvate în temeiul Regulamentului general privind protecția datelor (GDPR) pentru a proteja transferul de date, există riscul supravegherii de către autorități.
Această investigație urmărește să stabilească dacă vreo organizație europeană care utilizează una dintre aceste două platforme poate permite ca datele personale ale clienților sau angajaților să ajungă în Statele Unite.
Microsoft Office 365 în lupă
Dar nu numai AWS sau Azure sunt în ochiul uraganului, ci și servicii precum Microsoft Office 365 sunt în curs de investigare. Scopul este de a verifica dacă Comisia Europeană a respectat recomandările emise de AEPD cu privire la utilizarea produselor și serviciilor Microsoft de către instituțiile Uniunii Europene .Și este că peste 45.000 de lucrători ai instituțiilor Uniunii Europene sunt utilizatori ai produselor Microsoft.
Este vorba de a verifica dacă la utilizarea Office 365 Comisia Europeană respectă reglementările privind protecția datelor "Potrivit lui Wojciech Wiewiórowski, am identificat anumite tipuri de contracte care necesită o atenție deosebită și de aceea am decis să lansăm aceste două investigații>"
Două investigații care cresc pe baza sentinței menționate mai sus, care concluzionează că legile SUA nu garantează același nivel de protecție a datelorcă stabilește Regulamentul general privind protecția datelor (RGPD) al UE. Și, deși în Europa datele oamenilor sunt protejate în mod adecvat, nu același lucru este și cazul odată ce ajung în Statele Unite.
O situație care permite autorităților americane să acceseze datele utilizatorilor serviciilor cloud din SUA, chiar dacă acele date se află în străinătate .
Scopul final al investigației deschise de AEPD este de a ajuta entitățile europene să îmbunătățească conformitatea cu protecția datelor prin negocierea de contracte cu furnizorul dumneavoastră de servicii și împiedicând serviciile utilizate pe scară largă precum Azure și AWS să poată trimite date din Europa în Statele Unite fără a fi conform GDPR pentru a proteja transferul de date.
Via | ZDNet